IOSOR База знаний

Fraud incident export в 02:00

Ночной pack: spikes, caps hit и wallet saved в одном export, который открывают product и finance — не второй ops-metrics blob.

В 02:00 UTC fraud нужен свой night pack: spike stops, velocity caps hit, destination denials и wallet saved (prevented burn) в одном файле для product и finance. Это не ops metrics export и не consent evidence pack — часы можно делить, один merged blob — нет.

Связанные: Ops metrics export в 02:00, evidence экспорта audit trail согласия, Fraud burn rows на prepaid ledger, Fraud ops при реальном OTP volume, Abuse spike: стоп без fake success.

IOSOR — white-label prepaid. USD 20 оплачивает пилотный night pack на одном коридоре; soft review около USD 1 000/мес делает отсутствие fraud export долгом volume. Клиент видит только white-label incident macros.

Fraud night pack — не ops metrics

Ops metrics смотрят heartbeat age, smoke и error classes (Ops metrics export в 02:00). Fraud night pack — abuse macros: spikes, caps, denials, burn rows, wallet saved. Consent export доказывает opt-in (evidence экспорта audit trail согласия). Часы можно делить; три intent в одном CSV — нет.

Колонки для product и finance

Колонка Зачем
UTC window start/end Одна ночь для всех читателей
Spike-stop count + reasons Честность vs fake Delivered
Caps hit по identity class Доказательство velocity-контракта
Destination denials Контроль corridor burn
Wallet saved / prevented burn Finance видит avoided risk
Correlation IDs Join к burn rows и UI

Словарь burn rows: Fraud burn rows на prepaid ledger. Файл 02:00 сворачивает эти классы в один открываемый pack.

Одни часы, общий словарь статусов

UI, fraud ops board и finance читают одни status words за одно окно (Общий язык статусов для product и finance). Soft USD 1 000/мес считает fraud export «только для ops» риском recon; USD 20 доказывает, что finance открывает night file без hero Slack. Честность spike: Abuse spike: стоп без fake success.

Каденция с другими pack 02:00

Wallet month-end, failover incident, ops metrics и fraud incident могут приземляться около одного часа. Owners разные; schemas разные. Дневной ритм: Fraud ops при реальном OTP volume. Не изобретайте четвёртый «ops-only green» для night packs.

Чеклист покупателя по fraud incident export

  1. Отдельный fraud night file — не rename ops-metrics?
  2. Spikes, caps, denials, wallet saved на месте?
  3. То же UTC-окно, что ждут product и finance?
  4. Общие status words — без hero-only кодов?
  5. Joins к burn rows через correlation IDs?
  6. Soft volume language blocked, пока export в draft?

Любое «нет» оставляет fraud night pack в draft.

Начните с IOSOR

Проведите один коридор через ночь хотя бы с одним срабатыванием cap или spike-стопом. Дождитесь ночного fraud-файла в 02:00 UTC. Откройте счётчики spike, cap по классу личности, отказы направлений, сбережённый кошелёк и correlation ID. Продукт и финансы открывают тот же файл. Не переименовывайте экспорт ops-метрик 02:00 и не называйте его fraud-пакетом.

Итог IOSOR

Ночной файл fraud-инцидента в 02:00 — аудит spike, cap, отказов и сбережённого кошелька, не комок ops-метрик и не след переключения каталога.

Делайте: заморозьте ночной файл и утром склейте его со строками burn по correlation ID.

Не делайте: вливать макросы fraud в колонки heartbeat или smoke и не собирать ночь из чата.

Был ли материал полезен?

Связанные гайды